Troianul bancar QakBot a atacat în primele șapte luni ale anului 2021 cu 65% mai mulţi utilizatori față de aceeași perioadă din 2020 și a ajuns la 17.316 utilizatori atacați în întreaga lume.
Numărul de utilizatori Kaspersky care se confruntă cu QakBot: șapte luni din 2020 față de șapte luni din 2021 (Sursa: Kaspersky Security Network)
Troienii bancari, atunci când au infectat cu succes un computer vizat, permit infractorilor cibernetici să fure bani din conturile bancare online și din portofelele electronice ale victimelor – motiv pentru care sunt considerați unul dintre cele mai periculoase tipuri de malware. QakBot a fost identificat încă din 2007 drept unul dintre troienii bancari notabili, dar în ultimii ani, dezvoltatorul QakBot a investit mult în dezvoltarea sa, transformând acest troian într-unul dintre cele mai puternice și periculoase exemplare de acest tip de malware.
Experţii Kaspersky avertizează că în plus față de funcțiile care sunt standard pentru troienii bancari, cum ar fi keylogging-ul, furtul de cookie-uri, parolele și preluarea autentificărilor, versiunile recente ale QakBot au inclus funcționalități și tehnici care îi permit să detecteze dacă rulează într-un mediu virtual. Acesta din urmă este adesea folosit de soluțiile de securitate și de specialiștii anti-malware pentru a identifica malware-ul prin comportamentul său. Acum, dacă malware-ul detectează că rulează într-un mediu virtual, își poate suspenda activitatea suspectă sau poate să nu mai funcționeze deloc. În plus, QakBot încearcă să se protejeze împotriva analizei și detectării de către experți și instrumente automate.
Cealaltă funcție nouă și neobișnuită observată de cercetătorii Kaspersky în versiunile recente ale QakBot este capacitatea sa de a fura e-mailuri de pe dispozitivul atacat.